PHP+MySQL实现简单的登录(SQL注入入门实验)

本实验是入门级的SQL注入实验,手工注入吧,用sqlmap就没意思了,简单过程:用户输入用户和密码然后提交,服务端收到用户和密码并查询数据库输出到页面。

一、创建数据库

create database web1;

创建两张表,一张保存登录用户和密码,另一张保存flag:

create table test(user varchar(15),password varchar(16));

create table flag();

二、编写用户登录页面

index.htnl:



	
		
		简单SQL注入页面
	

	
	
		

图书管理系统后台登录

       

账 号:

密 码:

三、编写后台处理页面

login.php:

    ";
		}
	}
	else
	{
		echo "登录失败!";
	} 
?>

 

你可能感兴趣的:(渗透测试)